Szeptember 11-től a Cyber Resilience Act (CRA) aktívan kihasznált sebezhetőségek jelentését várja a szoftvergyártóktól (EC CRA summary). Ha te nem gyártasz szoftvert, de beszállító vagy nagyvállalatnak, a kérdőív hamarosan ide is beteszi az EOL sort.

Mi az EOL vezetői nyelvén

End-of-life = a csomag gyártója már nem ad biztonsági javítást. Gyakori példák magyar KKV-knál:

Nem az a feladatod, hogy patch-elj. Az, hogy van-e írásos listád, mi fut az ügyfélnek adott termékben.

Mit kérhet a partner Excelje

Kérdés Mit mondj, ha igaz
Van EOL komponens élesben? Igen — lista csatolva, migráció dátummal
24 órán belül jelented a CVE-t? Csak ha CRA alá tartozó terméked van — különben „nem alkalmazandó”
Ki a felelős a listáért? Név + szerepkör (nem „az IT”)

A 24 órás ablak a gyártóra vonatkozik. Deployer-ként a te téted: ne ígérj olyat, amit a mappa nem bizonyít.

Három lépés július végéig

  1. Kérdezd meg a fejlesztőt: mely csomagok EOL — egy oldal, dátumokkal.
  2. Prioritáld: mi érint ügyfél-adatot vagy kifizetést.
  3. Tedd a NIS2/CRA mappába — ugyanoda, ahol a beszállítói kérdőív válaszaid vannak.

Teljes mélységű útmutató szeptemberre: EOL függőség = jogi kockázat. Addig: Beszállítói kiber kérdőív — 12 pont.


AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.